• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

Это интересно

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

22.10.2025
Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

22.10.2025

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Читайте так-же

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass
Технологии

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

by admin
22.10.2025
0

Иллюстративное фото: Depositphotos Apple добавила новую настройку для интерфейса Liquid Glass в бета-версиях iOS 26.1, iPadOS 26.1 и macOS 26.1. Об этом сообщает TechCrunch.Теперь пользователи могут выбирать между режимами Clear (прозрачный) и...

Read moreDetails
Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

22.10.2025
Claude Code стал доступен в браузере с поддержкой GitHub

Claude Code стал доступен в браузере с поддержкой GitHub

22.10.2025
Vchasno Group инвестировала $1 млн в Hippo.uz – платформу для бизнеса в Узбекистане

Vchasno Group инвестировала $1 млн в Hippo.uz – платформу для бизнеса в Узбекистане

22.10.2025
В Украине запустили онлайн-сервис для восстановления лесов – как это работает

В Украине запустили онлайн-сервис для восстановления лесов – как это работает

22.10.2025
Realme представила смартфон GT8 Pro со сменным модулем камеры и батареей емкостью 7000 мАч

Realme представила смартфон GT8 Pro со сменным модулем камеры и батареей емкостью 7000 мАч

21.10.2025
Компании предлагают создать «послушную» ИИ-девушку. Как это повлияет на бизнес и отношения

Компании предлагают создать «послушную» ИИ-девушку. Как это повлияет на бизнес и отношения

21.10.2025
Next Post
«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

Популярное

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

22.10.2025
«Суспільне» ответило на просьбу Поляковой о смене правил Нацотбора на Евровидение

«Суспільне» ответило на просьбу Поляковой о смене правил Нацотбора на Евровидение

22.10.2025
Ольга Полякова отказалась финансировать свадьбу старшей дочери: «Пусть сами себе обеспечивают свадьбу»

Ольга Полякова отказалась финансировать свадьбу старшей дочери: «Пусть сами себе обеспечивают свадьбу»

22.10.2025
Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

22.10.2025
Звезда «Поймать Кайдаша» Дарина Федина показала фото со свадьбы

Звезда «Поймать Кайдаша» Дарина Федина показала фото со свадьбы

22.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    10 shares
    Share 4 Tweet 3
  • Как выбрать женские духи для особых случаев: советы по выбору аромата для свадьбы, вечеринки и повседневного использования

    12 shares
    Share 5 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Иван Дорн взбудоражил Сеть обнаженным фото

    8 shares
    Share 3 Tweet 2
  • «Я накупила книг и почти семь лет читала святых отцов»: бывшая жена Валерия Меладзе рассказала, как она болезненно пережила развод с ним

    9 shares
    Share 4 Tweet 2
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.